
扫码联系客服

完成《高级渗透测试技术》课程实践,独立完成校园网渗透测试课程设计,成功利用DNS隧道技术建立隐蔽通信信道
组织校CTF战队参加'强网杯'赛事,负责Web题解题策略制定,团队斩获华东赛区前15%成绩
在信息安全实验室参与'固件逆向分析'课题,完成路由器固件漏洞挖掘报告并发表于校内学术论坛
负责目标系统资产测绘与攻击面分析,通过搜索引擎语法结合DNS查询技术完成30+企业官网的初始信息采集,建立漏洞靶标库
使用OpenVAS与Qualys Guardian执行自动化漏洞检测,在制造业客户项目中验证出17个关键风险点(含4个高危远程代码执行漏洞)
编写包含攻击链演示的渗透测试报告,提出WAF规则优化方案并协助客户部署,相关建议被纳入客户安全运营流程
基于Metasploit框架开发定制化载荷生成器,成功绕过某金融系统WAF防护实现漏洞验证,技术文档被团队收录为标准作业程序
对内部OA系统进行黑盒测试,通过业务逻辑分析发现3处越权操作风险点,推动开发团队重构权限校验模块
参与安全应急响应流程建设,在勒索软件事件中通过流量分析定位攻击入口,协助完成系统隔离与取证工作
主导编写《内网横向移动检测指南》,设计蜜罐诱捕系统成功捕获攻击者C2通信记录,相关方案通过集团安全评审
跟踪GDPR与《数据安全法》合规要求,在跨境数据流动场景中设计隐私保护测试用例,保障数据出境合规性
对慕课平台实施全链路安全测试,通过API接口模糊测试发现未授权访问漏洞,导致课程资源可被批量下载
构建自动化扫描器整合Nmap与Nuclei引擎,在3天内完成200+微服务模块的漏洞检测,输出优先级排序报告
设计SSRF漏洞利用场景,成功访问云厂商元数据服务获取临时凭证,相关案例被收录至公司威胁情报库
针对工业控制系统开展物理渗透测试,通过尾随进入生产区域并窃取工程师站权限,验证物理隔离失效风险
部署网络流量镜像设备捕获工控协议通信,分析Modbus协议实现异常指令检测规则,提交5项专利改进建议
设计横向移动防御方案,通过Windows事件日志分析识别可疑PowerShell活动,协助部署EDR规则降低检测盲区
对网络安全领域充满探索热情,习惯通过逆向工程和漏洞研究保持技术敏感度。具备严谨细致的系统思维,擅长从代码层到网络层进行全链路安全分析。熟练掌握常见攻击向量与防御机制,注重将理论转化为可落地的测试方案。持续关注CVE漏洞库与OWASP指南更新,习惯参与安全社区讨论并复现前沿攻击手法。对渗透测试岗位有强烈职业认同,愿以技术驱动业务安全升级。
在FreeBuf论坛发布《基于DNS隧道的隐蔽通信实现》技术文章,获得3000+阅读量
参与某360漏洞提交计划,提交3个有效漏洞并获得技术认可
组织校内安全沙龙分享Metasploit开发实战经验,累计培训学生60+

完成《高级渗透测试技术》课程实践,独立完成校园网渗透测试课程设计,成功利用DNS隧道技术建立隐蔽通信信道
组织校CTF战队参加'强网杯'赛事,负责Web题解题策略制定,团队斩获华东赛区前15%成绩
在信息安全实验室参与'固件逆向分析'课题,完成路由器固件漏洞挖掘报告并发表于校内学术论坛
负责目标系统资产测绘与攻击面分析,通过搜索引擎语法结合DNS查询技术完成30+企业官网的初始信息采集,建立漏洞靶标库
使用OpenVAS与Qualys Guardian执行自动化漏洞检测,在制造业客户项目中验证出17个关键风险点(含4个高危远程代码执行漏洞)
编写包含攻击链演示的渗透测试报告,提出WAF规则优化方案并协助客户部署,相关建议被纳入客户安全运营流程
基于Metasploit框架开发定制化载荷生成器,成功绕过某金融系统WAF防护实现漏洞验证,技术文档被团队收录为标准作业程序
对内部OA系统进行黑盒测试,通过业务逻辑分析发现3处越权操作风险点,推动开发团队重构权限校验模块
参与安全应急响应流程建设,在勒索软件事件中通过流量分析定位攻击入口,协助完成系统隔离与取证工作
主导编写《内网横向移动检测指南》,设计蜜罐诱捕系统成功捕获攻击者C2通信记录,相关方案通过集团安全评审
跟踪GDPR与《数据安全法》合规要求,在跨境数据流动场景中设计隐私保护测试用例,保障数据出境合规性
对慕课平台实施全链路安全测试,通过API接口模糊测试发现未授权访问漏洞,导致课程资源可被批量下载
构建自动化扫描器整合Nmap与Nuclei引擎,在3天内完成200+微服务模块的漏洞检测,输出优先级排序报告
设计SSRF漏洞利用场景,成功访问云厂商元数据服务获取临时凭证,相关案例被收录至公司威胁情报库
针对工业控制系统开展物理渗透测试,通过尾随进入生产区域并窃取工程师站权限,验证物理隔离失效风险
部署网络流量镜像设备捕获工控协议通信,分析Modbus协议实现异常指令检测规则,提交5项专利改进建议
设计横向移动防御方案,通过Windows事件日志分析识别可疑PowerShell活动,协助部署EDR规则降低检测盲区
对网络安全领域充满探索热情,习惯通过逆向工程和漏洞研究保持技术敏感度。具备严谨细致的系统思维,擅长从代码层到网络层进行全链路安全分析。熟练掌握常见攻击向量与防御机制,注重将理论转化为可落地的测试方案。持续关注CVE漏洞库与OWASP指南更新,习惯参与安全社区讨论并复现前沿攻击手法。对渗透测试岗位有强烈职业认同,愿以技术驱动业务安全升级。
在FreeBuf论坛发布《基于DNS隧道的隐蔽通信实现》技术文章,获得3000+阅读量
参与某360漏洞提交计划,提交3个有效漏洞并获得技术认可
组织校内安全沙龙分享Metasploit开发实战经验,累计培训学生60+
奇秒简历AmazingCV 渗透测试实习生 简历免费在线制作,包含渗透测试实习简历范文,渗透测试实习简历求职模板,AI辅助一键优化渗透测试实习简历内容,秒变满分候选人,让心动offer拿到手软。贴合HR筛选偏好,告别千篇一律,简历通过率飙升。